Преминаване към съдържанието Преминаване към менюто за навигация

Съобщаване за уязвимости в киберсигурността

Подкрепете HIWIN в усилията ни за осигуряване на безопасността на нашите продукти, съдържащи цифрови елементи.

HIWIN отнася се сериозно към сигурността на своите продукти през целия им жизнен цикъл. В съответствие с изискванията на Закона за киберустойчивост на ЕС (CRA) приветстваме сигналите за потенциални уязвимости в киберсигурността, пропуски в сигурността или събития, свързани със сигурността. Благодарение на своевременното сигнализиране можем да оценим рисковете, да предприемем подходящи контрамерки и непрекъснато да подобряваме сигурността на нашите продукти.


Обхват на приложение:

Този канал за подаване на сигнали се отнася за всички продукти на HIWIN с цифрови елементи, както и за свързаните с тях софтуерни, фърмуерни и комуникационни компоненти.


Какво трябва да се съобщи?
  • Предполагаеми пропуски в сигурността на софтуера, фърмуера или цифровите функции на нашите продукти.
  • Уязвимости, които могат да засегнат достъпността, целостта, поверителността или автентичността.
  • Сведения за възможно злоупотребяване с уязвимост.
  • Свързани със сигурността неизправности или проблеми с конфигурацията.
  • Други наблюдения, свързани със сигурността, във връзка с продуктите на HIWIN.

Информация за ефективна обработка:

Моля, предоставете възможно най-подробна информация, за да се осигури ефективна оценка и обработка. Особено полезни са:

  • Наименование на продукта и версия
  • Описание на уязвимостта
  • Възможни последствия
  • Стъпки за възпроизвеждане
  • Технически протоколи (логове)
  • Снимки на екрана или други подкрепящи документи

Имейл: psirt@hiwin.de

Като алтернатива можете да изпратите съобщението си до вашия познат контакт в HIWIN. Ако трябва да се предават поверителни данни, препоръчваме да използвате криптирани канали за комуникация. Информация за сигурно осъществяване на контакт предоставяме при поискване.


Обработка и поверителност:

Всички постъпили сигнали се разглеждат като поверителни и се оценяват от съответните специализирани отдели. HIWIN прилага координиран процес на разкриване на уязвимости (Coordinated Vulnerability Disclosure), за да анализира и отстрани отговорно съобщените уязвимости и да информира по подходящ начин засегнатите страни.


Време за реакция:

Обикновено потвърждаваме получаването на Вашето съобщение в рамките на пет работни дни. След първоначална оценка, ако разполагаме с Вашите данни за контакт, ще получите обратна връзка относно статуса на обработката. Критичните или активно експлоатирани уязвимости се разглеждат с приоритет. Доколкото това се изисква от закона, по-нататъшната обработка и докладване се извършват в съответствие с изискванията на Закона за киберустойчивост на ЕС.


Отговорно разкриване на информация:

HIWIN приветства отговорното съобщаване на пропуски в сигурността. Молим ви първо да ни съобщавате откритите уязвимости конфиденциално и да ни предоставите достатъчно време за анализ и отстраняване, преди да публикувате информация.


Благодарим Ви за подкрепата при непрекъснатото подобряване на киберсигурността на нашите продукти и системи.


Контакт за киберсигурност:

  • psirt@hiwin.de
  • Като алтернатива можете да изпратите съобщението си до вашия познат контакт в HIWIN.

  • Понеделник – четвъртък:
    08:00-12:00 ч.
    13:00-17:00 ч.
  • Петък:
    08:00-12:00 ч.
    13:00-15:00 ч.